Rejestr ryzyk Centrum Usług Wspólnych

Prawo

administracyjne

Kategoria

rejestr

Klucze

bezpieczeństwo danych, efektywna obsługa, komunikacja wewnętrzna, monitorowanie terminowości, przetwarzanie danych, ryzyko, wspólna obsługa, współpraca w zakresie przetwarzania danych

Rejestr ryzyk Centrum Usług Wspólnych to dokument zawierający kompleksową analizę potencjalnych zagrożeń, które mogą wpłynąć na działalność centrum. Dokument opisuje identyfikację, ocenę oraz zarządzanie ryzykiem, mające na celu minimalizację negatywnych skutków dla organizacji.

Nr Nazwa Opis Zgłaszający Data Jednostka Dział

zgłoszenia

Błędy komunikacyjne pomiędzy

jednostką obsługującą, a

jednostką obsługiwaną, mogą

mieć poważne konsekwencje,

także w wymiarze finansowym.

Niedotrzymanie terminu,

wadliwy obieg dokumentów ‐ to

tylko kilka czynników ryzyka

związanych z tym obszarem

BŁĘDY W ryzyka. Najbardziej doniosłym

KOMUNIKACJI skutkiem mogą być wady w

POMIĘDZY sprawozdaniach, które maja

JEDNOSTKĄ szczególne znaczenie, jeżeli

OBSŁUGUJĄCĄ A jednostka obsługująca przejęła

JEDNOSTKĄ całość obowiązków z zakresu Starszy Specjalista Spółka ABC Finanse

1 OBSŁUGIWANĄ rachunkowości. Anna Kowalska 01.01.2023 Spółka ABC Finanse

Zmiana przepisów umożliwiająca

prowadzenie wspólną obsługę w

Spółka ABC, nastąpiła ze skutkiem od 01.07.2022. Zatem nadal nie

ma znacznej bazy doświadczenia,

na którym możnaby oprzeć

swoje działania. Zapewne

największą motywacją do

organizowania wspólnej obsługi

były spodziewane z tego

rozwiązania korzyści finansowe.

Natomiast wątpliwości co do

zakresu upoważnień kierownika

jednostki obsługującej pojawiają

się nadal. Nie tylko w kwestiach

NIEJASNOŚCI W kompetencji finansowo‐

KOMPETENCJACH kadrowych, ale choćby w

JEDNOSTKI kwestiach przetwarzania danych Główny Księgowy Spółka ABC Kadry

2 OBSŁUGUJĄCEJ osób fizycznych. Jan Nowak 15.02.2023 Spółka ABC Kadry

Najczęstszym zakresem wspólnej

obsługi są objęte kwestie

księgowo‐kadrowe. Co za tym

idzie: obieg danych osób

fizycznych, także tych o

charakterze szczególnym, bywa

dość znaczny. W ślad za tym

rozmiar skutków naruszenia

przetwarzania danych może być

niepomiernie większy od tego,

jaki by wystąpił w pojedynczej

jednostce. Najistotniejsza

kwestia ‐ RODO precyzują

podstawę przetwarzania danych

dla Spółka ABC, ale nie czynią z niego

Inspektora Ochrony Danych. Inspektor Ochrony Danych w odniesieniu do

danych pochodzących z danej

jednostki obsługiwanej jest ta Inspektor Ochrony Danych IT

ZAGROŻENIE jednostka obsługiwana ‐ zatem Piotr Wiśniewski 28.02.2023 Spółka ABC IT

3 BEZPIECZEŃSTWA reprezentujący tą jednostkę IT

DANYCH kierownik.

Nieznaczne jeszcze

doświadczenie w tworzeniu Spółka ABC

zapewne ma wpływ na

różnorodny zakres powierzania

zadań do realizacji, jako zadania

wspólne. Przekazanie do Spółka ABC

wyłącznie zadań finansowo‐

kadrowych może być dobrym

początkiem. Ale Spółka ABC realizują

swoje zadania wydatkujac środki

publiczne zgodnie z ustawą Pzp,

zatem uzasadnione byłoby

NIEEFEKTYWNY prowadzenie wspólnej polityki Spółka ABC

4 ZAKRES OBSŁUGI zakupowej. Dyrektor 01.03.2023 Spółka ABC Dyrektor

W zależności od tego, w jakiej

formie powstanie Spółka ABC, z takimi

obszarami przyjdzie się zmierzyć.

Jeżeli pracownikami Spółka ABC będą

pracownicy ze zlikwidowanych w

jednostkach obsługiwanych

działów (Księgowy,

Kadrowa), to mogą pojawić się

trudności adaptacyjne. Inna

motywacja jest dla nowego

pracownika, który świadomie i

według własnego planu decyduje

się na zmianę zatrudnienia, a

inaczej wygląda sytuacja

UTRUDNIENIA pracownika przenoszonego na

KOMUNIKACYJNE inne, być może niższe rangą

POMIĘDZY stanowisko. To może wywołać Kierownik Zespołu HR

PRACOWNIKAMI pewne trudności adaptacyjne Maria Zielińska 15.03.2023 Spółka ABC HR

CENTRUM USŁUG skutkujące dalszymi obszarami HR

5 WSPÓLNYCH ryzyka w tym zakresie.

Status Rodzaj Ryzyko Data Kategoria Podkateg Cel Ryzyko Ryzyko

się zmateriali ryzyka oria strategicz pierwotne rezydualn

zmateriali zowania ny e

zowało

Kategoria ryzyka: CENTRUM USŁUG WSPÓLNYCH

Spółka ABC działa

efektywnie i

skutecznie,

gwarantując

wysoką

jakość usług

dzięki

specjalizacji

i unifikacji

Spółka ABC obsługiwani

Spółka ABC sprawozdaw a realizacji

aktywny wewnętrzne 01.01.2023 01.04.2023 Spółka ABC czość tych usług. 01.01.2023 01.04.2023

Spółka ABC działa

efektywnie i

skutecznie,

gwarantując

wysoką

jakość usług

dzięki

specjalizacji

i unifikacji

Spółka ABC obsługiwani

Spółka ABC statutowe a realizacji

aktywny wewnętrzne 15.02.2023 15.05.2023 Spółka ABC działania tych usług. 15.02.2023 15.05.2023

Spółka ABC działa

efektywnie i

skutecznie,

gwarantując

wysoką

jakość usług

dzięki

specjalizacji

i unifikacji

Spółka ABC obsługiwani

Spółka ABC ochrona a realizacji

aktywny wewnętrzne 28.02.2023 28.05.2023 Spółka ABC danych tych usług. 28.02.2023 28.05.2023

Spółka ABC działa

efektywnie i

skutecznie,

gwarantując

wysoką

jakość usług

dzięki

specjalizacji

i unifikacji

Spółka ABC obsługiwani

Spółka ABC działania a realizacji

aktywny wewnętrzne 01.03.2023 01.06.2023 Spółka ABC statutowe tych usług. 01.03.2023 01.06.2023

Spółka ABC działa

efektywnie i

skutecznie,

gwarantując

wysoką

jakość usług

dzięki

specjalizacji

i unifikacji

Spółka ABC obsługiwani

Spółka ABC komunikacja a realizacji

aktywny wewnętrzne 15.03.2023 15.06.2023 Spółka ABC wewnętrzna tych usług. 15.03.2023 15.06.2023

Akcja Właściciel Mechanizm kontrolony

1) opracowanie terminarza

związanego z przekazywaniem

istotnych informacji dla

wypełnienia obowiązku

sprawozdawczego;

2) monitorowanie terminowości

przekazywania ważnych informacji ‐

system przypominania jednostkom

Starszy Specjalista obsługiwanym o zbliżających się

Działanie Spółka ABC terminach;

1) korzystanie z poradnictwa Działu Prawnego

i specjalistycznych

narzędzi obsługi prawnej;

2) obserwowanie doświadczenia

innych Centrów Usług Wspólnych;

3) korzystanie z możliwości

występowania o wyjaśnienia i

interpretacje do instytucji

Główny Księgowy nadzorczych i kontrolnych.

Działanie Spółka ABC

1) właściwie opracowane umowy

powierzenia danych osób

fizycznych, zawierane pomiędzy

jednostką obsługiwaną a jednostką

obsługującą z precyzyjnym i nie

budzącym wątpliwości

określeniem wzajemnych praw i

obowiązków;

2) aktywna współpraca w zakresie

prawidłowości przetwarzanych

danych pomiędzy Kierownikiem Jednostki Obsługiwanej (jednostka

obsługiwana) a Inspektorem Ochrony Danych (jednostka

obsługująca);

3) na bieżąco aktualizowana

polityka bezpieczeństwa w Spółka ABC;

4) częste szkolenia wewnętrzne dla

pracowników Spółka ABC w zakresie

bezpieczeństwa przetwarzania

danych oraz bezpieczeństwa

cybernetycznego;

5) wyraźne zaznaczenie, że

Inspektor Ochrony Danych Spółka ABC jest zarówno

Inspektorem Ochrony Danych m. in. dla danych swoich

pracowników, jak i Administratorem Danych dla danych

Inspektor Ochrony Danych pochodzących z jednostek

Spółka ABC, Kierowników Jednostek obsługiwanych

Działanie Spółka ABC

1) przygotowanie optymalnego

zakresu przedmiotowego usług

świadczonych przez Spółka ABC ze

wskazaniem korzyści, nie tylko

finansowych, z jak najszerszego

zakresu powierzonych statutem dla

Spółka ABC zadań;

2) wskazanie korzyści płynących z

nadzoru sprawowanego w ramach

III poziomu kontroli zarządczej nad

jednostkami obsługiwanymi, dzięki

Spółka ABC;

3) wskazanie korzyści dla jednostek

obsługiwanych ‐ przejęcie

kolejnych zadań wzmocni ich

Dyrektor przestrzeń na działania

Działanie Spółka ABC merytoryczne.

1) angażowanie wszystkich

pracowników w budowanie

zespołu Spółka ABC

2) wskazanie możliwości nabycia

nowych kompetencji, zgodnie z

posiadanymi kwalifikacjami;

3) ujednolicanie procedur z

Kierownik Zespołu wykorzystaniem doświadczenia i

wewnętrzne Spółka ABC pomysłów pracowników

Podsumowując, rejestr ryzyk Centrum Usług Wspólnych stanowi istotne narzędzie dla zarządzania ryzykiem w organizacji, umożliwiając identyfikację i monitorowanie potencjalnych zagrożeń oraz podejmowanie skutecznych działań zapobiegawczych.